로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 iOS 16.3, 기타 업데이트와 함께 여러 보안 취약점 수정

애플은 월요일 iOS 16.3, macOS Ventura 13.2 및 기타 소프트웨어 업데이트를 대중에게 공개했습니다. 회사 운영 체제의 새 버전에는 새로운 기능이 제공되지만 여러 보안 패치도 제공됩니다. 뿐만 아니라 Apple은 iOS 15를 실행하는 사용자를 위한 보안 패치가 포함된 업데이트도 출시했습니다. 업데이트와 함께 패치된 내용을 자세히 읽어보십시오.

 

Apple의 웹 사이트에 따르면 iOS 16.3과 iPadOS 16.3 모두 이전 버전의 운영 체제에서 발견된 두 가지 보안 취약점을 해결합니다. 여기에는 다음과 같은 영역의 패치가 포함됩니다. Apple Mobile File 무결성, 이미지IO, 커널, 메일, 지도, Safari 및 WebKit.

예를 들어 날씨 앱에서 발견된 취약성을 통해 다른 앱이 개인 정보 기본 설정을 무시할 수 있습니다. iOS에서 Safari 및 기타 웹 브라우저용 엔진인 WebKit와 관련된 또 다른 보안 공격에서 Apple은 악의적인 코드를 임의로 실행할 수 있는 두 가지 공격을 수정했습니다. 아래의 일부 세부 정보를 확인할 수 있습니다:

애플 모바일 파일무결성
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 사용자에게 중요한 데이터에 액세스할 수 있습니다
설명: 이 문제는 강화된 런타임을 사용하도록 설정하여 해결되었습니다.
CVE-2023-23499: SecuRing의 Wojciech Reguwa(@_r3ggi)(wojciech regula.blog)

이미지IO
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 이미지를 처리하면 서비스 거부가 발생할 수 있습니다
설명: 메모리 손상 문제는 개선된 상태 관리를 통해 해결되었습니다.
CVE-2023-23519: 이잇 캔 YILMAZ (@yilmazcanyigit)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 민감한 커널 상태를 누출할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23500: STAR Labs SG Te. Ltd.(@starlabs_sg)의 Pan ZhenPeng(@Peterpan0927)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 커널 메모리 레이아웃을 결정할 수 있습니다
설명: 취약한 코드를 제거하여 정보 노출 문제를 해결했습니다.
CVE-2023-23502: STAR Labs SG Te. Ltd.(@starlabs_sg)의 Pan ZhenPeng(@Peterpan0927)

커널
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 커널 권한으로 임의 코드를 실행할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23504: ASUSEFCOM의 Adam Doupé

메일 초안
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: Exchange 계정에서 전자 메일을 전달할 때 인용된 원본 메시지가 잘못된 전자 메일에서 선택될 수 있습니다
설명: 논리적인 문제는 개선된 주 관리로 해결되었다.
CVE-2023-23498: 익명 연구자

지도
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 개인 정보 기본 설정을 무시할 수 있습니다
설명: 논리적인 문제는 개선된 주 관리로 해결되었다.
CVE-2023-23503: 익명 연구자

사파리
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 웹 사이트를 방문하면 앱 서비스 거부가 발생할 수 있습니다
설명: 이 문제는 캐시 처리 개선을 통해 해결되었습니다.
CVE-2023-23512: Adriatik Raci

화면 시간
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 사용자의 연락처에 대한 정보에 액세스할 수 있습니다
설명: 로그 항목에 대한 향상된 개인 데이터 수정으로 개인 정보 문제가 해결되었습니다.
CVE-2023-23505: SecuRing의 Wojciech Reguwa(wojciech regula.blog)

날씨
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 앱이 개인 정보 기본 설정을 무시할 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.
CVE-2023-23511: 익명의 연구원인 SecuRing의 Wojciech Regula (wojciech regula.blog)

웹킷
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 악의적으로 조작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있습니다
설명: 그 문제는 개선된 점검으로 해결되었다.
웹킷 버그질라: 245464
CVE-2023-23496: 중국과학원 컴퓨팅기술연구소의 청강우, 옌캉, 유하오후, 웨선, 지밍왕, 지카이런, 항슈

웹킷
사용 가능: 아이폰 8 이상, 아이패드 프로(모든 모델), 아이패드 에어 3세대 이상, 아이패드 5세대 이상, 아이패드 미니 5세대 이상
영향: 악의적으로 조작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있습니다
설명: 이 문제는 개선된 메모리 처리를 통해 해결되었습니다.

 

 

이러한 패치의 대부분은 macOS Ventura 13.2를 사용하는 Mac 사용자, tvOS 16.3을 사용하는 Apple TV 사용자, watchOS 9.3을 사용하는 Apple Watch 사용자도 사용할 수 있습니다. Apple은 또한 최신 버전의 운영 체제로 장치를 업데이트하지 않았거나 업데이트할 수 없는 사용자를 위해 iOS 15.7.3, macOS Monterey 12.6.3 및 macOS Big Sur 11.7.3을 동일한 패치로 출시했습니다.

심지어 아이폰 5s, 아이폰 6, 그리고 iOS 12에서 작동하지 않는 다른 기기들에 대한 업데이트도 가능합니다. Apple은 모든 사용자가 iOS 15.7에 머무르게 하는 동시에 iOS 16으로 강제 업데이트하는 대신 보안 패치를 받게 한다는 점에 주목할 필요가 있습니다. 하지만, 그 회사가 iOS 15에 대한 지원을 오랫동안 유지할 계획을 가지고 있는지는 불분명합니다.

 

 


기사 더 읽기

 

 

댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49157
핫글 소식 구글: 왜 우리 AI 모델 이름이 제미니인가? [12] newfile BarryWhite 13:43 4 664
핫글 소식 美, 中 태양광 철퇴 본격화…韓 기회 얻나 [4] new BarryWhite 13:10 1 317
핫글 소식 LG유플러스, 새 브랜드 슬로건 공개...AX 중심 혁신 가속화 new 뉴스봇 11:20 1 335
35957 소식 ONE UI 5.1 업데이트 일정 관련 소식 [3] scjang01 23.02.20 3 1397
35956 소식 마이크로소프트, 새로운 Bing 채팅에 일일 사용 제한 도입 뉴스봇 23.02.20 0 357
35955 소식 한국레노버, 리전 8세대 리전 프로 7i 국내 공식 출시 [1] 뉴스봇 23.02.20 0 370
35954 소식 ASUS, AMD 라이젠 6000 및 인텔 12세대 시리즈 탑재 노트북 5종 출시 [1] 뉴스봇 23.02.20 0 229
35953 소식 신규 라데온 RX 7000 시리즈? 변종 포함 AMD 신 VGA 7종 전파인증 통과 [1] 뉴스봇 23.02.20 0 132
35952 소식 AMD 라이젠 7 7745HX 멀티 성능, 코어 i9-12900HX급? 뉴스봇 23.02.20 0 120
35951 소식 얇은 베젤, USB-C 탑재 아이폰 15 프로 렌더링 사진 공개 뉴스봇 23.02.20 0 401
35950 소식 “너무나 자신있게 오답을 보여준다” MS 빙ㆍ구글 바드가 회의적인 이유 뉴스봇 23.02.20 0 419
35949 소식 "압도적 화질의 QD-OLED, 눈에도 편안" 삼성디스플레이, '아이세이프 인증 2.0' 획득 프로입털러 23.02.20 0 316
35948 소식 SKT, 차세대 ‘양자암호원칩’ 출시… MWC23서 글로벌 출사표 던진다 프로입털러 23.02.20 0 124
35947 소식 삼성전자, 2023년형 Neo QLED·OLED 사전 판매 개시 프로입털러 23.02.20 0 169
35946 소식 LGU+, Z세대 브랜드 '유쓰' 출시…20대 전용 통신서비스 프로입털러 23.02.20 0 229
35945 소식 메타, 페북·인스타 이용자 위한 유료 인증서비스 출시 프로입털러 23.02.20 0 77
35944 소식 이노룩스, 2분기부터 LCD 패널 시장 반등 뉴스봇 23.02.20 0 104
35943 소식 'S펜 내장, 다음 기회에...' 올해 폴더블폰도 탑재 안 될 듯 [2] scjang01 23.02.20 0 686
35942 소식 ‘삼성 메시지 가드’, 새로운 해킹 위협에 대한 해답 [5] 프로입털러 23.02.19 13 1186
35941 소식 LGU+, 개인정보유출 고객 20일부터 유심 무료 교체 프로입털러 23.02.19 1 270
35940 소식 SKT, MWC 참가 "AI 혁신 전시"…유영상 "세계 진출 교두보" 프로입털러 23.02.19 0 100
35939 소식 KT, MWC 참가…디지털 시대 개척하는 '디지코' 전시 프로입털러 23.02.19 0 68
35938 소식 [AI 그림자 下]오류 비판에 '히틀러'냐 맞선 '빙'…전문가 "자아 없다" 프로입털러 23.02.19 0 204
35937 소식 황현식 LGU+대표, MWC 불참…"정보유출·디도스공격 대응 위해" 프로입털러 23.02.19 0 232
35936 소식 美 10명 중 1명만 "AI, 이로울 것"…4명 "해가 더 클 것" [5] 프로입털러 23.02.19 2 331
35935 소식 방심위, 웹크롤링 피하는 음란사이트 로봇으로 잡는다 프로입털러 23.02.19 0 286
35934 소식 [AI 그림자 上]핵 발사 코드 얻겠다는 MS '빙'…"인간 되고파" 프로입털러 23.02.18 0 619
35933 소식 [현장] '보안정책 싹 바꾸겠다"는 LGU+, 'U+3.0' 쇄신 기회 삼아야 [5] 프로입털러 23.02.18 2 1023
35932 소식 아이폰15, 삼성 갤럭시S와 충전기 함께 쓸까 [1] 프로입털러 23.02.18 0 825
35931 소식 홍보용 이모티콘 제작하면 바보?…카카오 이모티콘 정책 형평성 논란 [1] 프로입털러 23.02.18 1 526
35930 소식 아마존도 "1주일에 3일 이상 사무실서 근무"…5월부터 시행 프로입털러 23.02.18 0 382
35929 소식 SK하이닉스, D램 공정사고로 웨이퍼 폐기... SK트리켐 하이K 재료 품질 이슈 뉴스봇 23.02.17 2 891
35928 소식 이재용 회장, 천안/온양 반도체 패키지 사업장 방문 [2] 프로입털러 23.02.17 4 871

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...